Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48799 — Preuve de concept d'exploit pour CVE-2025-48799, une vulnérabilité d'élévation de privilège dans le service Windows Update (wuauserv) via la suppression arbitraire de dossiers et l'abus de liens symboliques sur des systèmes multi-disques. | Kitploit
Outils/GitHubGitHub/painoob/cve-2025-48799
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubpainoob/cve-2025-48799

CVE-2025-48799

Preuve de concept d'exploit pour CVE-2025-48799, une vulnérabilité d'élévation de privilège dans le service Windows Update (wuauserv) via la suppression arbitraire de dossiers et l'abus de liens symboliques sur des systèmes multi-disques.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Ceci est un PoC pour CVE-2025-48799, une vulnérabilité d'élévation de privilèges dans le service Windows Update.

Cette vulnérabilité affecte les clients Windows (Win11/Win10) avec au moins 2 disques durs. Lorsqu'une machine dispose de plusieurs disques durs, il est possible de modifier l'emplacement où le nouveau contenu est enregistré à l'aide de l'outil de gestion du stockage (Storage Sense). Si l'emplacement des nouvelles applications est changé pour un disque secondaire, lors de l'installation d'une nouvelle application, le service wuauserv effectuera une suppression arbitraire de dossier sans vérifier les liens symboliques (si un fichier est rencontré, le service vérifiera le chemin final via GetFinalPathByHandle), ce qui conduit à une LPE.

Ce PoC utilise la méthode (et du code) décrite dans l'article du blog ZDI : https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks

PoC

https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3

Télécharger l’outil